Danh sách tinViệc Áp Dụng Crypto Gặp Gỡ An Ninh AI: Một Cuộc Thảo Luận Với Giám Đốc An Ninh Của Binance Jimmy Su
BeInCrypto2026-05-15 16:11:26 Nóng

Việc Áp Dụng Crypto Gặp Gỡ An Ninh AI: Một Cuộc Thảo Luận Với Giám Đốc An Ninh Của Binance Jimmy Su

ORIGINALCrypto Adoption Meets AI Security: A Discussion with Binance Chief Security Officer Jimmy Su
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯7648 từ
Từ những giai đoạn tăng trưởng nhanh chóng ban đầu, Binance đã trở thành công ty môi giới tiền điện tử lớn nhất toàn cầu. Vị thế đó đã mang lại cho Binance một tiếng nói rõ ràng, ủng hộ tiền điện tử trên toàn thế giới khi các quốc gia tìm cách điều tiết và thích ứng với sự tăng trưởng cũng như việc triển khai các tài sản tiền điện tử. Tại Consensus 2026 ở Miami Beach, BeInCrypto đã gặp gỡ Jimmy Su, Giám đốc An ninh tại Binance. Chúng tôi đã thảo luận về thị trường tiền điện tử, các công cụ mới nhất của Binance, và cách họ đang thích ứng với việc thể chế hóa bởi các công ty tài chính truyền thống. Góc nhìn từ độ cao 30.000 feet Trong những tuần gần đây, có tin tức rằng Thượng viện Hoa Kỳ sẽ tiến hành thông qua Clarity Act. Đạo luật này sẽ tạo ra hành lang pháp lý để cho phép các tổ chức tài chính lớn áp dụng. Điều đó đã giúp đẩy giá tiền điện tử tăng cao hơn trong tháng 5, mặc dù giá vẫn còn thấp hơn nhiều so với đỉnh của năm ngoái. Theo Su, mặc dù giá tiền điện tử đang có xu hướng tăng theo thời gian, câu chuyện thực sự nằm ở chính việc gia tăng mức độ áp dụng: "Tôi không quá chú ý đến những biến động thị trường hàng ngày, nhưng tôi thấy có nhiều sự áp dụng hơn trong tiền điện tử, sử dụng nhiều hơn ở vùng nông thôn, như RWA, token hóa các tài sản nông thôn khác nhau. Tất cả đều đang đi đúng hướng. Chúng tôi có một khung thời gian từ 5 đến 10 năm và tầm nhìn dài hơn đối với các tài sản, và tôi nghĩ rằng nó đang tiến triển tốt. Chúng ta đang thấy rất nhiều sản phẩm giải pháp tradfi và các sản phẩm tiền điện tử đang dịch chuyển vào cùng một đấu trường ở giữa, nơi bạn thấy các công ty tiền điện tử cung cấp quyền truy cập vào token cổ phiếu, token hàng hóa. Và rồi bạn thấy ở phía bên kia, tradfi cung cấp nhiều dịch vụ tiền điện tử hơn." Tiền điện tử gặp dầu mỏ Binance gần đây đã bổ sung những tính năng mới đáng kể vào nền tảng của mình. Một trong những tính năng thú vị hơn là việc bổ sung các hợp đồng giao dịch giá dầu. Đó là dấu hiệu cho thấy các công ty tiền điện tử đang dịch chuyển về phía giữa, với các tính năng có xu hướng nghiêng về tradfi. Nhiều tính năng tradfi hơn có khả năng sẽ được thêm vào nền tảng trong những tháng tới. Mặc dù điều đó có thể đồng nghĩa với việc trọng tâm tổng thể bị giảm đi, nhưng nó cũng có thể có nghĩa là các công ty môi giới tiền điện tử như Binance có thể giành được thị phần lớn hơn: "Chúng tôi đang mở rộng sang những lĩnh vực mà chúng tôi đang thu hút mối quan tâm mới trong giao dịch. Điều đó đưa chúng tôi vào một vị trí nơi chúng tôi đang chuyển dịch từ tiền điện tử, có nhiều sản phẩm giao dịch tradfi hơn, do đó nhóm đối thủ cạnh tranh của chúng tôi đang trở nên lớn hơn." An ninh tiền điện tử trong thời đại AI Với tư cách là Giám đốc An ninh của Binance, Su đã đi đầu trong việc bảo vệ dữ liệu người dùng và phát triển các công cụ mới để bảo vệ trước sự tinh vi ngày càng tăng của tội phạm muốn xâm nhập. Cả mũ trắng và mũ đen đều ngày càng chuyển sang các công cụ AI để xác định các mối đe dọa – hoặc tạo ra chúng. Nhìn vào phía kẻ tấn công, các công cụ AI đang tăng tốc quy mô và phạm vi của các cuộc tấn công. Theo Su: "Trong sáu tháng qua, việc áp dụng AI đã được mở rộng, không chỉ trong lĩnh vực an ninh, mà trên toàn bộ hoạt động kinh doanh của chúng tôi. Nhưng đặc biệt trong an ninh, chúng tôi thấy rằng nó có cả lợi thế cho kẻ tấn công và người phòng thủ. Từ quan điểm của kẻ tấn công, khi sử dụng các công cụ AI, họ có thể mở rộng quy mô nhanh hơn nhiều. Những gì trước đây cần một đội năm hoặc sáu thành viên red team để tìm ra lỗ hổng, giờ đây có thể được thực hiện bởi một người với công cụ AI của tôi trong khoảng thời gian một cuối tuần. Vì vậy, khoảng thời gian giữa việc khai thác và cuộc tấn công coin thực tế đang giảm đi." AI cũng có thể được sử dụng để phòng thủ Thông thường, kẻ tấn công trong lĩnh vực an ninh có thể có lợi thế của người đi trước. Các công cụ AI có thể tăng tốc điều đó. Nhưng người phòng thủ cũng có quyền truy cập vào các công cụ tương tự. Và tốc độ cũng như sự tinh vi của các công cụ AI phòng thủ có thể tiếp tục ngăn chặn các cuộc tấn công. AI thậm chí có thể xác định các vector tấn công và vá các lỗ hổng trước khi chúng bị khai thác, hoặc nhận ra sự khởi đầu của một cuộc tấn công sớm hơn nhiều so với khả năng con người có thể nhận ra mô hình đang diễn ra. "Về mặt phòng thủ, chúng tôi xem AI như một đối tác, như một thành viên đội SOC mà chúng tôi có thể hợp tác. Nó có khả năng tổng hợp các tín hiệu từ các khu vực khác nhau, các nhật ký khác nhau, email mạng trên thiết bị đầu cuối. Vì vậy, điều đó cũng giúp chúng tôi về mặt phòng thủ, để chúng tôi có thể xem xét các nhật ký một cách rộng rãi hơn và sâu sắc hơn và bù đắp chỉ bằng việc sử dụng đội SOC của chúng tôi." Mối đe dọa an ninh số 1: Kiểm tra các liên kết của bạn Về các mối đe dọa an ninh cụ thể gần đây, Su lưu ý rằng các liên kết độc hại trong kết quả tìm kiếm của công cụ tìm kiếm đã tăng vọt, và phần mềm độc hại từ những liên kết đó có thể tạo ra một vi phạm an ninh: "Gần đây, chúng tôi đã thấy rất nhiều sự phân phối các công cụ AI. Nhiều tìm kiếm mà bạn thấy trên công cụ tìm kiếm thực sự trả về kết quả quảng cáo đã bị nhiễm độc. Và đôi khi khi người dùng không cẩn thận, họ chỉ nhìn vào phía trên cùng của màn hình. Quảng cáo không quá rõ ràng, và họ có thể đang cài đặt một công cụ AI độc hại. Vì vậy, đó là điều chúng tôi đã phát hiện trong những tuần gần đây. Chúng tôi đã thấy rằng người dùng thực sự đang cài đặt các công cụ AI có chứa phần mềm độc hại, có thể tiết lộ thông tin đăng nhập của họ, bao gồm khóa riêng tư, thông tin đăng nhập tài khoản. Vì vậy, đó là một xu hướng mà chúng tôi đã thấy." Mối đe dọa an ninh số 2: Tấn công bằng cờ lê Ngay cả khi ví tiền điện tử được bảo mật kỹ thuật số, vẫn tồn tại các mối đe dọa khác. Một trong số đó được gọi là tấn công bằng cờ lê (wrench attack), liên quan đến bạo lực thể chất để buộc nạn nhân giao nộp ví kỹ thuật số. Mặc dù một cuộc tấn công như vậy có thể không hoàn toàn tránh được, nhưng có thể khóa ví và đảm bảo rằng ngay cả khi một số thông tin bị xâm phạm, tài sản tiền điện tử của bạn vẫn không bị mất: "Chúng tôi đã phát hành một tính năng có tên là Withdrawal Protection. Điều này giúp người dùng của chúng tôi có quyền kiểm soát để chỉ định việc đóng băng trong một khoảng thời gian nhất định đối với việc rút tiền của họ. Hiện tại, việc rút tiền điện tử đang có rủi ro cao nhất. Bởi vì nhiều khi khi bạn rút tiền điện tử, nó không thể đảo ngược. Giả sử bạn đang thực hiện ACH trên Jack and Young, điều đó có thể đảo ngược nhiều hơn. Vì vậy, chúng tôi đã giới thiệu điều này như một biện pháp kiểm soát, như một phương pháp tiếp cận theo lớp nơi người dùng có thể kiểm soát khi nào việc rút tiền của họ bị đóng băng, để họ có nhiều thời gian hơn để khôi phục trong trường hợp họ rơi vào tình huống tiềm tàng đó." Từ an ninh đến trải nghiệm người dùng được tinh giản Các công cụ AI có thể giúp cân bằng giữa an ninh và bảo vệ với trải nghiệm người dùng liền mạch. Sự tăng trưởng và thành công liên tục của Binance đến từ việc quản lý sự cân bằng này một cách khôn ngoan. Su nhìn thấy những cách để tinh giản hơn nữa trải nghiệm với các công cụ AI: "Chúng tôi luôn tìm cách cân bằng trải nghiệm người dùng với việc bảo vệ người dùng. Vì vậy, đôi khi sự cải thiện bạn thấy thực ra là những gì bạn không thấy trong quy trình làm việc. Ví dụ, chúng tôi đang bổ sung thêm AI để tìm hiểu về bối cảnh của người dùng, để khi họ đang đăng nhập hoặc thực hiện rút tiền, nếu chúng tôi biết họ đang sử dụng thiết bị đáng tin cậy, và hành vi của người dùng khớp với những gì họ đã có trước đó, thì chúng tôi sẽ giới thiệu ít thử thách hơn để trải nghiệm mượt mà hơn. Nhưng AI cũng có thể giúp chúng tôi nhấn mạnh những người dùng có hành vi rủi ro cao, và đó là khi chúng tôi tăng cường các thử thách, chẳng hạn như sử dụng 2FA hoặc sinh trắc học hoặc nhận dạng khuôn mặt." Hướng tới tương lai Mặc dù Binance đã bổ sung một số tính năng quan trọng gần đây, vẫn còn rất nhiều việc mà họ có thể làm. Và họ không ngủ quên trên chiến thắng, thay vào đó tìm kiếm thêm nhiều cách để tinh giản trải nghiệm người dùng, giữ cho hệ thống an toàn, và làm điều đó với ít tài nguyên hơn nhờ AI. Một lĩnh vực có một số cải tiến phía trước? Mã hóa nhanh hơn và tốt hơn nhờ các công cụ AI: "Chúng tôi đang sử dụng cloud code. Vì vậy, tôi nghĩ rằng những gì chúng ta thấy là từ việc chỉ là một công cụ để viết mã nhanh hơn, kiểm tra mã nhanh hơn, dường như có một bước tiến trong khả năng AI này, nơi nó có thể tổng hợp toàn bộ chuỗi hàng đợi của một cuộc tấn công. Vì vậy, điều đó rất hứa hẹn. Bởi vì điều đó có nghĩa là từ việc phát hiện lỗ hổng cho đến tận khâu triển khai trong thế giới thực, AI có thể làm điều đó một cách độc lập. Vì vậy, trong trường hợp đó, nó không chỉ là một công cụ, mà là một thành viên Red Team rất có năng lực mà chúng ta có thể có như một đối tác."
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (BeInCrypto)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:7b2f43ddb7
Nguồn:BeInCrypto
Đăng:2026-05-15 16:11:26
Danh mục:hot · Danh mục xuất hot
Tài sản:Chưa chỉ định
Bình chọn cộng đồng:+0 /0 · ⭐ 1 quan trọng · 💬 0 bình luận